IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

MS SQL Server Discussion :

[Tutoriel] Serveurs liés et la délégation Kerberos


Sujet :

MS SQL Server

  1. #1
    Expert éminent sénior
    Avatar de mikedavem
    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Août 2005
    Messages
    5 450
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 45
    Localisation : France, Ain (Rhône Alpes)

    Informations professionnelles :
    Activité : Administrateur de base de données
    Secteur : Distribution

    Informations forums :
    Inscription : Août 2005
    Messages : 5 450
    Points : 12 891
    Points
    12 891
    Par défaut [Tutoriel] Serveurs liés et la délégation Kerberos
    Tout d'abord bonne année 2011 à tous !!! J'espère que cette année sera riche en articles et billets.

    Pour donner l'exemple (enfin presque) voici mon premier tutoriel de cette nouvelle année et qui concerne l'utilisation des serveurs liés SQL Server et la délégation Kerberos.

    ++


    Retrouvez tous les meilleurs cours et tutoriels pour apprendre Microsoft SQL Server

  2. #2
    Membre du Club
    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Avril 2006
    Messages
    52
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 50
    Localisation : France

    Informations professionnelles :
    Activité : Administrateur de base de données

    Informations forums :
    Inscription : Avril 2006
    Messages : 52
    Points : 69
    Points
    69
    Par défaut
    Bonjour,

    Tout d'abord merci pour cet excellent article.
    J'ai une question / remarque sur la conséquence dans les entreprises de cette erreur : Login failed for user 'NT AUTHORITY\ANONYMOUS LOGON'

    Le plus souvent j'ai constaté que ce compte est :
    - ajouté aux logins de l'instance
    - ajouté en tant que User dans la base que l'on souhaite interroger via le serveur lié
    - ajouté (au minimum) à un rôle de base de données : reader par exemple

    On est d'accord que contourner ce point de cette façon représente une faille dans la sécurité de l'instance SQL ?

    Bonne fin de journée,

    Christian

  3. #3
    Expert éminent sénior
    Avatar de mikedavem
    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Août 2005
    Messages
    5 450
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 45
    Localisation : France, Ain (Rhône Alpes)

    Informations professionnelles :
    Activité : Administrateur de base de données
    Secteur : Distribution

    Informations forums :
    Inscription : Août 2005
    Messages : 5 450
    Points : 12 891
    Points
    12 891
    Par défaut
    Bonsoir,

    Personnellement je ne conseille pas cette manière de faire.
    Cela veut dire que n'importe qui peut se connecter au serveur SQL en utilisant l'authentification Windows.

    Je préfère à la rigueur la méthode qui consiste à créer un groupe d'utilisateurs "tout le monde" pour lequel l'administrateur système peut ajouter et supprimer les utilisateurs et donc contrôler de manière plus précise les accès aux ressources de son réseau.

    Problème de sécurité certain !!!

    ++

  4. #4
    Futur Membre du Club
    Profil pro
    Inscrit en
    Décembre 2008
    Messages
    12
    Détails du profil
    Informations personnelles :
    Âge : 38
    Localisation : France

    Informations forums :
    Inscription : Décembre 2008
    Messages : 12
    Points : 5
    Points
    5
    Par défaut
    Bonjour,

    Un grand merci pour cet article qui m'a permis de d'éclaircir les zones d'ombre qu'il me restais et, surtout, qui m'a permis de trouver la cause d'un problème qui me semblais insoluble.

    Signé : une personne trop contente

  5. #5
    Nouveau Candidat au Club
    Inscrit en
    Novembre 2008
    Messages
    1
    Détails du profil
    Informations forums :
    Inscription : Novembre 2008
    Messages : 1
    Points : 1
    Points
    1
    Par défaut Superbe article
    Merci beaucoup pour cet article qui m'a permis de comprendre en détail les problèmes Kerberos.
    Stekosan

Discussions similaires

  1. [MS SQL Server 2000] problèmes sur serveurs liés
    Par Abydos Business Group dans le forum MS SQL Server
    Réponses: 6
    Dernier message: 28/05/2008, 19h15
  2. Serveurs liés et SSMSE
    Par Ncolas dans le forum MS SQL Server
    Réponses: 1
    Dernier message: 27/09/2007, 14h14
  3. [Transaction Distribuées]Transaction et serveurs liés
    Par zaoueche dans le forum InterBase
    Réponses: 1
    Dernier message: 13/03/2007, 22h15
  4. Serveur Liés
    Par zut94 dans le forum MS SQL Server
    Réponses: 2
    Dernier message: 04/01/2006, 11h40
  5. Création serveurs Liés
    Par zut94 dans le forum MS SQL Server
    Réponses: 1
    Dernier message: 30/09/2005, 16h00

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo